Dela via


sys.column_master_keys (Transact-SQL)

Gäller för: SQL Server 2016 (13.x) och senare versioner Azure SQL DatabaseAzure SQL Managed Instance

Returnerar en rad för varje databashuvudnyckel som läggs till med hjälp av INSTRUKTIONEN SKAPA HUVUDNYCKEL . Varje rad representerar en huvudnyckel för en kolumn (CMK).

Kolumnnamn Datatyp Description
name sysname Namnet på CMK:en.
column_master_key_id int ID för kolumnhuvudnyckeln.
create_date datetime Datum då kolumnhuvudnyckeln skapades.
modify_date datetime Datum då kolumnhuvudnyckeln senast ändrades.
key_store_provider_name sysname Namnet på providern för kolumnhuvudnyckelarkivet som innehåller CMK:t. Tillåtna värden är:

MSSQL_CERTIFICATE_STORE – Om kolumnhuvudnyckelarkivet är ett certifikatarkiv.

Ett användardefinierat värde om kolumnhuvudnyckelarkivet är av en anpassad typ.
key_path nvarchar(4000) En kolumnhuvudnyckellagringsspecifik sökväg för nyckeln. Sökvägens format beror på kolumnhuvudnyckellagringstypen. Exempel:

'CurrentUser/Personal/'<thumbprint>

För ett huvudnyckelarkiv för anpassad kolumn ansvarar utvecklaren för att definiera vad en nyckelsökväg är för det anpassade huvudnyckelarkivet för kolumner.
allow_enclave_computations bit Anger om kolumnhuvudnyckeln är enklavaktiverad (om kolumnkrypteringsnycklar, krypterade med den här huvudnyckeln, kan användas för beräkningar i säkra enklaver på serversidan). Mer information finns i Always Encrypted med säkra enklaver.
underskrift varbinary(max) En digital signatur för key_path och allow_enclave_computations som skapas med hjälp av kolumnhuvudnyckeln, som refereras av key_path.

Permissions

Kräver behörigheten VISA VALFRI KOLUMNHUVUDNYCKEL .

Synligheten för metadata i katalogvyer är begränsad till skyddsbara objekt som en användare antingen äger eller som användaren har beviljats viss behörighet för. För mer information, se inställningar för metadatasynlighet.

Se även

SKAPA KOLUMNHUVUDNYCKEL (Transact-SQL)
Säkerhetskatalogvyer (Transact-SQL)
sys.column_encryption_key_values (Transact-SQL)
Alltid krypterad
Översikt över nyckelhantering för Always Encrypted
Hantera nycklar för Always Encrypted med säkra enklaver